El nuevo malware de Android poso furtivamente su cuenta bancaria: aquí le mostramos cómo evitar que le roben

malware de Android

TL;DR

  • Los investigadores han identificado un nuevo malware bancario que reemplaza su aplicación bancaria positivo por una maliciosa.
  • Se propaga principalmente a través de APK distribuidos a través de canales no moderados, como plataformas de transporte.
  • Una vez instalado, el malware permite a los piratas informáticos controlar de forma remota su dispositivo y ocultar sus actividades detrás de falsas pantallas en blanco o de aggiornamento.

La semana pasada nos enteramos de un malware bancario que explota la configuración de accesibilidad en Android para robar sus credenciales bancarias en segundo plano. Ahora, estamos en presencia de otro malware que no sólo permite ataques remotos a dispositivos Android, sino que asimismo se distribuye autónomamente entre los piratas informáticos como parte de un servicio de suscripción.

Investigadores de honradouna empresa de prevención de fraude en linde, ha descubierto (a través de MalwareBytes) un nuevo troyano de Android denominado “Albiriox”. Al igual que Sturnus, del que nos enteramos la semana pasada, Albiriox se distribuye a través de APK infectados o ficticios, haciendo creer a objetivos potenciales que están descargando aplicaciones reales. Una de las formas que utilizan los piratas informáticos para lograrlo es creando réplicas falsas de listados de Google Play Store, haciendo que los usuarios crean que están descargando aplicaciones de fuentes seguras cuando en existencia no es así. Los piratas informáticos asimismo atraen a sus objetivos publicando promociones y ofertas falsas, buscando detalles de contacto y luego entregando APK maliciosos a través de aplicaciones de transporte, como WhatsApp y Telegram.

Listado falso y malicioso de Play Store

Lista espurio de Play Store.

Según la firma de investigación, la técnica la implementan principalmente actores de amenazas con sede en Rusia y regiones vecinas. Recientemente ha hato fuerza luego de distribuirse como malware como servicio (MaaS) en foros clandestinos y de la web oscura.

No quiero perderme lo mejor de Autoridad de Android?

Luz de insignia de fuente preferida de Google@2xInsignia de fuente preferida de Google oscura@2x

Los archivos APK distribuidos por los piratas informáticos se utilizan principalmente con un propósito: hacer que los usuarios habiliten el permiso “Instalar aplicaciones desconocidas” en Android. Una vez acabado esto, la aplicación cuentagotas se utiliza para instalar la aplicación destructiva positivo, que contiene Albiriox como carga útil principal.

Cleafy ya ha interceptado más de 400 aplicaciones falsas dirigidas a usuarios de categorías como banca, tecnología financiera, pagos digitales y criptomonedas. Estas versiones personalizadas de aplicaciones permiten a los piratas informáticos realizar transacciones desde las cuentas de los usuarios directamente en circunstancia de simplemente robar sus credenciales de inicio de sesión.

Al utilizar Albiriox, los piratas informáticos pueden utilizar métodos basados ​​en VNC para controlar los dispositivos de las víctimas de forma remota. Luego pueden realizar acciones como hacer clic, deslizar el dedo, ingresar texto e incluso hacer clic en un pitón, todo mientras ocultan la actividad detrás de pantallas en blanco ficticias o superposiciones falsas de actualizaciones del sistema.

Hexaedro que el malware opera de modo sigilosa, debe tener cuidado con cualquier aplicación inusual instalada en su teléfono, especialmente cuando parece estar relacionada con servicios bancarios o financieros. Asegúrese siempre de descargar aplicaciones de Google Play Store y recuerde despabilarse las últimas actualizaciones de Play Protect en su teléfono.

Gracias por ser parte de nuestra comunidad. Lea nuestra Política de comentarios ayer de propagar.

Related Posts

Samsung Galaxy A57 y A37 se filtran una vez más, esta vez por un cirujano

Ryan Haines / Autoridad de Android TL;DR Los listados de Samsung Galaxy A57 y Galaxy A37 aparecieron mucho ayer de su extensión oficial. Los dos teléfonos fueron vistos en el…

El Pixel Watch 3 de 45 mm es una ganga por solo $ 220 en Amazon

Si ha estado pensando en pescar el final cronómetro inteligente de Google, tal vez ahora sea el momento de echarle un vistazo a su predecesor, ya que la interpretación Wi-Fi…

You Missed

La función del  Fondo Fiduciario en beneficio de las víctimas

La función del  Fondo Fiduciario en beneficio de las víctimas

Desaciertos de Trump generan gran incertidumbre a los países en ampliación

Desaciertos de Trump generan gran incertidumbre a los países en ampliación

Samsung Galaxy A57 y A37 se filtran una vez más, esta vez por un cirujano

Samsung Galaxy A57 y A37 se filtran una vez más, esta vez por un cirujano

RD conmemora el 209 aniversario del aniversario de Francisco del Rosario Sánchez

RD conmemora el 209 aniversario del aniversario de Francisco del Rosario Sánchez

Dos hombres mueren en balacera ocurrida en Nisibón, La Altagracia

Dos hombres mueren en balacera ocurrida en Nisibón, La Altagracia

Albert Pujols está acertado, pero enfocado en el título

Albert Pujols está acertado, pero enfocado en el título